Security Lab

Новости

Обнаружен способ обхода проактивного фильтра Bitrix WAF

Метод заключается в эксплуатации ошибки в регулярном выражении.

Администрация eBay не намерена устранять серьезную уязвимость в платформе

Уязвимость позволяет обойти механизм проверки кода и выполнить вредоносный JavaScript-код.

Злоумышленники атакуют сайты на базе WordPress с помощью нового вредоносного ПО

Вирус вставляет вредоносный код во все JavaScript-сценарии на ресурсе.

Учебный центр «Информзащита» приглашает на обновленные курсы по технологиям КриптоПро!

В течение 2016 года в Учебном центре «Информзащита» будут проходить специальные курсы,разработанные для решения задач с применением технологий КриптоПро.

Еврокомиссия призвала запретить анонимные транзакции в биткоинах

В рамках борьбы с терроризмом ЕК предлагает создать в странах ЕС централизованные реестры банковских счетов.

Comodo выпустила клон Chrome с отключенным механизмом безопасности

При установке Comodo Internet Security браузер Chrome подменяется модификацией Chromodo.

Право на доступ к интернету может быть закреплено в Конституции РФ

Минкомсвязи предложило признать ограничения при установке сетевого оборудования в жилых домах нарушением конституционных прав.

Злоумышленники распространяют троян Kasidet через макросы Microsoft Office

Вредонос способен похищать конфиденциальные данные как из браузеров, так и из памяти PoS-систем.

В популярном фреймворке для OS X обнаружена уязвимость

Ошибка позволяет осуществить атаку "человек посередине" и выполнить произвольный код.

Неизвестные взломали 5 тысяч учетных записей клиентов Neiman Marcus

Злоумышленники получили доступ к учетным записям путем подбора логинов и паролей.

Microsoft превратила Windows 10 в автоматическое обновление

Теперь новая версия ОС считается не опциональным, а рекомендуемым пакетом.

Компании стали терять доверие к отрасли кибербезопасности

Зачастую предприятия не могут сформулировать четкие требования к ИБ.

XSSposed изменил правила программы вознаграждения за найденные уязвимости

Исследователи смогут в частном порядке информировать владельцев сайтов о найденных XSS-уязвимостях.

В SCADA-системах с поддержкой технологии WirelessHART обнаружена уязвимость

Злоумышленник может нарушить целостность производственного процесса.

В промышленных коммутаторах Westermo обнаружена опасная уязвимость

В продуктах Westermo используются одни и те же неизменяемые закрытые ключи для SSL-сертификатов.